Поиск поддоменов онлайн | KIT
🚀 Запустить проверку

Поиск поддоменов онлайн

Все поддомены домена через Certificate Transparency логи (crt.sh)

Как работает поиск поддоменов

CT-логи

Certificate Transparency — публичные логи всех SSL-сертификатов. Каждый сертификат раскрывает домены, для которых выдан.

crt.sh база

Крупнейшая публичная база CT-логов. Содержит сотни миллионов сертификатов от всех ведущих центров сертификации.

Дедупликация

Результаты очищаются от дубликатов и wildcards, сортируются по алфавиту для удобного просмотра.

Ограничения

Находит только домены с SSL. Поддомены без HTTPS-сертификата в результаты не попадут.

Certificate Transparency (CT) — открытый стандарт, который обязывает центры сертификации публиковать все выданные SSL-сертификаты в публичные логи. Это позволяет обнаруживать мошеннические или случайно выданные сертификаты. Побочный эффект — через CT-логи можно найти практически все поддомены домена, для которых когда-либо выпускался SSL.

Инструмент запрашивает базу crt.sh — крупнейший агрегатор CT-логов. Поиск охватывает сертификаты от Let's Encrypt, DigiCert, Sectigo, GlobalSign и других CA. Введите корневой домен (например, example.com) — получите список всех известных поддоменов.

Частые вопросы

Зачем знать поддомены своего сайта?
Забытые поддомены — распространённый вектор атак. Старый dev.example.com или staging.example.com с устаревшим ПО может стать точкой входа для злоумышленников. Регулярный аудит поддоменов помогает выявить и закрыть забытые сервисы.
Почему некоторые поддомены не найдены?
CT-логи охватывают только домены с SSL-сертификатами. Внутренние поддомены без HTTPS, поддомены в частных PKI или очень новые домены (сертификат ещё не попал в лог) не будут найдены этим методом.
Это легально — искать поддомены чужого домена?
Да. CT-логи — публичные данные, обязательно публикуемые центрами сертификации. Инструмент лишь агрегирует общедоступную информацию. Это отличается от активного сканирования — мы не обращаемся к самим серверам.

Другие инструменты